Users Guide
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
l SchlüsselsignierungsalgorithmuszeigtdieunterstütztenSignierungsalgorithmenan.WählenSieinderDrop-Down-Liste einen Algorithmus aus.
WennSieSHA512oderSHA256auswählen,müssenSiesicherstellen,dassIhrBetriebssystem/BrowserdiesenAlgorithmusunterstützt.Wenn
SieeinedieserOptionenauswählen,ohnedassdieerforderlicheBetriebssystem-/BrowserunterstützungzurVerfügungsteht,zeigtServer
Administrator den Fehler cannot display the webpage (Webseite kann nicht angezeigt werden)an.DiesesFeldbeziehtsichausschließlichauf
von Server Administrator automatisch erstellte, selbst unterzeichnete Zertifikate. Die Drop-Down-Liste wird grau unterlegt, wenn Sie neue
Zertifikate in Server Administrator importieren oder erstellen.
4. Wenn Sie alle Einstellungen im Fenster Servereinstellungenvorgenommenhaben,klickenSieaufÄnderungenanwenden.
X.509-Zertifikatsverwaltung
Web-ZertifikatesinderforderlichzumSchutzderIdentitäteinesRemote-Systems und damit sichergestellt werden kann, dass mit dem Remote-System
ausgetauschteInformationenvonanderenParteienwedergesehennochgeändertwerdenkönnen.UmdieSystemsicherheitzugewährleisten,wird
empfohlen:
l Entweder ein neues X.509-Zertifikat zu erstellen, ein bestehendes X.509-ZertifikatwiederzuverwendenodereinStammzertifikatbzw.eine
Zertifikatskette von einer Zertifizierungsstelle (CA) zu importieren.
l Alle Systeme, auf denen Server Administrator installiert ist, haben eindeutige Host-Namen.
Um X.509-ZertifikateüberdieEinstellungen-Startseitezuverwalten,klickenSieaufAllgemeine Einstellungen, dann auf das Register WebServer und auf
X.509-Zertifikat.
SiekönnendamitfolgendeAufgabenausführen:
l Ein neues X.509-Zertifikat erstellen - VerwendenSiedieseOption,umeinZertifikatfürdenZugriffaufServerAdministratorzuerstellen.
l Zertifikate aufrechterhalten - MitdieserOptionwirdeinbestehendesZertifikatausgewählt,aufdasIhrUnternehmenBesitzanspruchhat,undeswird
dieses Zertifikat verwendet, um den Zugriff auf Server Administrator zu steuern.
l Ein Stammzertifikat importieren - MitdieserOptionkönnenSiedasStammzertifikatsowiedieAntwortaufdasZertifikat(imFormatPKCS#7)
importieren,dieSievondervertrauenswürdigenZertifizierungsstelleerhaltenhaben.
l Zertifikatskette von einer CA importieren - DieseOptionermöglichtIhnen,dieAntwortaufdasZertifikat(imFormatPKCS#7)vonder
vertrauenswürdigenZertifizierungsstellezuimportieren.ZudenvertrauenswürdigenZertifizierungsstellengehörenVerisign,ThawteundEntrust.
Server Administrator Web Server-Maßnahmenregister
WennSiesichzurVerwaltungdesServerAdministratorWebServersanmelden,werdendiefolgendenMaßnahmenregisterangezeigt:
l Herunterfahren
l Protokolle
l Sitzungsverwaltung
Server Administrator verwalten
DerServerAdministratorstartetautomatischjedesMal,wennSiedasverwalteteSystemneustarten.FüreinenmanuellenStart,StoppoderNeustartvon
ServerAdministratorführenSiediefolgendenAnleitungendurch.
Server Administrator starten
UnterstützteMicrosoftWindows-Betriebssysteme
UmServerAdministratoraufSystemenzustarten,aufdeneneinunterstütztesWindows-Betriebssystemausgeführtwird,führenSiediefolgendenSchritte
ANMERKUNG: Die Option 128BitoderhöherlässtkeineVerbindungenvonBrowsernmitniedrigerenSSL-Verschlüsselungsstärkenzu,wie
z.B.40Bitund56Bit.
ANMERKUNG: StartenSiedenServerAdministratorWebServererneut,umdieÄnderungenwirksamzumachen.
ANMERKUNG: WenndieVerschlüsselungsstufeauf128Bitoderhöhereingestelltist,könnenSiemiteinemBrowsermitdenselbenoderhöheren
VerschlüsselungsstufenaufdieServerAdministrator-Einstellungen zugreifen oder diese modifizieren.
ANMERKUNG: FürdieZertifikatsverwaltungmüssenSiemitAdministrator-Zugriffsrechten angemeldet sein.
ANMERKUNG: ZurVerwaltungvonServerAdministratormüssenSiemitAdministratorrechtenangemeldetsein(alsrootaufunterstütztenCitrix
XenServer-, Red Hat Enterprise Linux- oder SUSE Linux Enterprise Server-Betriebssystemen).